Drag and Pwnd:利用 ASCII 控制字符影响 VS Code 终端
PortSwigger Research 分析了 ASCII 传输控制字符在 Visual Studio Code 终端中的潜在滥用方式。
PortSwigger Research 分析了 ASCII 传输控制字符在 Visual Studio Code 终端中的潜在滥用方式。
PortSwigger 研究人员展示了如何结合往返攻击和命名空间混淆,利用 ruby-saml 在 GitLab Enterprise 中实现未认证管理员访问。
推荐理由:文章通过可复现的攻击链解释 XML 解析差异如何影响 SAML 签名验证,并披露 GitLab 修复版本。对维护 SAML、Ruby 应用及审查跨解析器安全边界的团队具有直接的审计和防护价值。
PortSwigger Research介绍Unicode codepoint截断攻击如何将溢出值转换为指定ASCII字符,并说明JavaScript的fromCharCode()也存在类似溢出。
推荐理由:文章通过代码示例说明Unicode截断与fromCharCode溢出的利用方式,并介绍ActiveScan++检测、Hackvertor复现和Shazzer表更新,适合安全测试与防护分析参考。
PortSwigger Research介绍“cookie sandwich”技术:攻击者利用带引号的旧式Cookie及特殊解析规则,诱使部分服务器错误处理Cookie结构,从而可能暴露HttpOnly Cookie。文中以Apache Tomcat和Flask示例说明条件,并分析结合XSS、跟踪端点反射与CORS窃取PHPSESSID的实际过程。
推荐理由:文章通过解析差异和真实案例说明攻击链,适合安全测试人员检查 Cookie 解析、反射行为与跨域配置,降低误把 HttpOnly 视为绝对防护的风险。
PortSwigger Research 分析了现代 Cookie 解析器对 RFC2109 遗留语法的不同处理,展示了 $Version、引号编码、逗号分隔和重复 Cookie 请求头如何造成解析差异并绕过部分 WAF 检测。
推荐理由:文章通过对比常见框架对特殊 Cookie 语法的解析差异,演示如何借助 $Version、引号编码和重复请求头规避 WAF 检测,并给出关闭遗留支持、加强输入校验等防护建议,适合 Web 开发和安全测试人员参考。
PortSwigger Research分析了URL凭据部分在Chrome和Firefox中不可见但仍可影响页面脚本的行为差异。测试发现document.URL会保留凭据,而location不会;Firefox不编码凭据中的单引号,可用于DOM XSS,并可结合锚点username、password属性和DOM Clobbering控制对象。
推荐理由:文章通过浏览器行为差异说明URL凭据可隐藏载荷,并展示其在DOM XSS、锚点username/password控制及DOM Clobbering中的利用方式,适合安全研究与测试人员理解相关机制和限制。
PortSwigger研究不同HTTP服务器、代理和CDN解析 specially crafted URL 的差异,分析由分隔符、编码和点段规范化引发的路径混淆,以及由此实现的任意Web缓存欺骗和投毒。研究还介绍了检测源站与缓存解析行为的方法、Cache-What-Where攻击链和针对缓存欺骗及缓存键混淆的防护建议。
推荐理由:系统梳理缓存与源站解析器差异,并结合检测、利用和防护方法,为Web缓存安全审计与CDN配置提供可操作的研究依据。
PortSwigger Research 介绍如何利用 encoded-word、Unicode 溢出、畸形 Punycode 及邮件路由语法造成的解析差异,绕过 GitHub、Zendesk 和 GitLab 的邮箱域名访问控制。
PortSwigger Research 提出可在真实网站落地的 Web 时序攻击,利用单包攻击降低网络抖动,并展示隐藏攻击面、盲注与反向代理错误配置的检测方法。研究在 30,000 个在线网站组成的测试平台上验证了相关技术,三类方法已可用于 Param Miner。
推荐理由:给出单包时序攻击的降噪方法、自动化工具和真实目标检测流程,可用于漏洞验证与安全测试,但需结合多种证据判断结果。
PortSwigger Research展示如何利用PDF表单字段与widget annotations的渲染差异,生成在不同查看器中显示不同金额的混合PDF。概念验证基于org.apache.pdfbox Java库:Safari和MacOS Preview显示£399,Google Chrome、Firefox及Google Drive预览显示£999,相关代码已公开在GitHub。
推荐理由:提供可复现的PDF构建代码与跨查看器对照,能帮助安全团队验证文档审批及AI读取中的呈现差异风险。
研究展示了如何将TRACE与HTTP去同步、响应拼接和Web缓存投毒结合,构造可被缓存的任意响应。方法依赖后端响应TRACE请求;若代理禁用该方法,请求走私仍可能把TRACE消息直接送达后端,但可利用范围受缓存、反射点等条件限制。
推荐理由:给出了TRACE响应参与响应拼接、缓存投毒与响应拆分的请求构造,适合安全测试人员验证高风险配置及利用前提。
PortSwigger Research演示了Java Unicode转义如何让Bambda中的字符串提前结束,并使Runtime.getRuntime().exec("open -a calculator")等代码被执行。Bambda允许使用Java代码过滤Burp项目,因此来自不可信来源的Bambda应先验证再使用。